• Keine Ergebnisse gefunden

Installieren von Horizon Connection Server mit einer neuen Konfiguration

Um den Verbindungsserver als einzelnen Server oder als erste Instanz in einer Gruppe replizierter Verbindungsserver-Instanzen zu installieren, verwenden Sie die Option zur Standardinstallation.

Wenn Sie die Standardinstallationsoption wählen, wird bei der Installation eine neue, lokale Horizon LDAP-Konfiguration erstellt. Die Installation lädt Schemadefinitionen, DIT-Definition (Directory Information Tree) und ACLs und initialisiert die Daten.

Nach der Installation verwalten Sie die meisten Horizon LDAP-Konfigurationsdaten mithilfe von Horizon Console. Der Verbindungsserver verwaltet einige Horizon LDAP-Einträge automatisch.

Die Verbindungsserver-Software darf nicht auf demselben physischen Computer bzw. derselben virtuellen Maschine installiert sein wie eine andere VMware Horizon-Softwarekomponente, einschließlich Replikatserver, Horizon Agent oder Horizon Client.

Wenn Sie den Verbindungsserver mit einer neuen Konfiguration installieren, können Sie an einem Programm zur Verbesserung der Benutzerfreundlichkeit teilnehmen. VMware sammelt anonyme Daten zu Ihrer Bereitstellung, um die Reaktionen von VMware auf Benutzeranforderungen zu verbessern. Es werden jedoch keine Daten gesammelt, die Aufschluss über Ihr Unternehmen geben könnten. Wenn Sie nicht teilnehmen möchten, deaktivieren Sie diese Option während der Installation. Wenn Sie nach dem Abschluss der Installation Ihre Meinung hinsichtlich der Teilnahme ändern, können Sie dem Programm beitreten bzw. es verlassen, indem Sie die Seite

„Produktlizenzierung und -verwendung“ in Horizon Console bearbeiten. Die Liste der Felder, aus denen Daten erfasst werden, einschließlich der Felder, die anonymisiert werden, finden Sie unter

„Vom Programm zur Verbesserung der Benutzerfreundlichkeit erfasste Daten“ im Dokument Horizon-Verwaltung.

Standardmäßig wird die HTML Access-Komponente bei der Installation des Verbindungsservers auf dem Verbindungsserver-Host installiert. Diese Komponente konfiguriert das VMware Horizon-Benutzerportal, sodass ein Symbol für HTML Access zusätzlich zum Symbol für Horizon Client angezeigt wird. Über das zusätzliche Symbol können Benutzer HTML Access auswählen, wenn sie sich mit ihren Desktops verbinden.

Einen Überblick über das Einrichten eines Verbindungsservers für HTML Access finden Sie im Dokument VMware Horizon HTML Access Installations- und Einrichtungshandbuch auf der Seite der Horizon Client-Dokumentation.

Voraussetzungen

n Stellen Sie sicher, dass Sie sich als Domänenbenutzer mit Administratorberechtigungen auf dem Windows Server-Computer anmelden können, auf dem Sie den Verbindungsserver installieren.

n Stellen Sie sicher, dass Ihre Installation die unter Horizon-Verbindungsserver – Serveranforderungen beschriebenen Anforderungen erfüllt.

n Bereiten Sie Ihre Umgebung für die Installation vor. Siehe Installationsvoraussetzungen für den Horizon-Verbindungsserver.

n Wenn Sie einen Domänenbenutzer oder eine Gruppe als Administratorkonto autorisieren möchten, stellen Sie sicher, dass Sie das Domänenkonto in Active Directory erstellt haben.

n Bereiten Sie ein Kennwort für die Datenwiederherstellung vor. Wenn Sie den

Verbindungsserver sichern, wird die Horizon LDAP-Konfiguration in Form verschlüsselter

LDIF-Daten exportiert. Um die verschlüsselte VMware Horizon-Sicherungskonfiguration wiederherzustellen, müssen Sie das Kennwort für die Datenwiederherstellung angeben. Das Kennwort muss 1 bis 128 Zeichen umfassen. Befolgen Sie die empfohlenen Vorgehensweisen Ihrer Organisation für das Generieren sicherer Kennwörter.

Wichtig Sie benötigen das Kennwort für die Datenwiederherstellung, um den Betrieb von VMware Horizon aufrechtzuerhalten und Ausfallzeiten in einem Szenario mit Business Continuity und Disaster Recovery (BCDR) zu vermeiden. Sie können beim Installieren des Verbindungsservers eine Kennworterinnerung für das Kennwort bereitstellen.

n Machen Sie sich mit den Netzwerkports vertraut, die in der Windows-Firewall für die Verbindungsserver-Instanzen geöffnet werden müssen. Siehe Firewallregeln für Horizon-Verbindungsserver.

Verfahren

1 Laden Sie die Verbindungsserver-Installationsdatei von der VMware-Download-Site unter https://my.vmware.com/web/vmware/downloads herunter.

Unter „Desktop- und Endbenutzer-Computing“ wählen Sie den VMware Horizon-Download aus, der den Verbindungsserver enthält.

Der Dateiname des Installationsprogramms lautet VMware-Horizon-Connection-Server-x86_64-y.y.y-xxxxxx.exe. Hierbei ist xxxxxx die Buildnummer und y.y.y die

Versionsnummer.

2 Zum Starten des Verbindungsserver-Installationsprogramms doppelklicken Sie auf die Installationsdatei.

3 Stimmen Sie den Lizenzbedingungen von VMware zu.

4 Übernehmen oder ändern Sie den Zielordner.

5 Wählen Sie als Installationsoption Horizon-Standardserver aus.

6 Stellen Sie sicher, dass die Option HTML Access installieren ausgewählt ist, wenn Benutzer die Möglichkeit haben sollen, sich über einen Webbrowser mit ihren Desktops zu verbinden.

Wird IPv4 ausgewählt, ist diese Einstellung standardmäßig aktiviert. Wird IPv6 ausgewählt, wird diese Einstellung nicht angezeigt, weil HTML Access in einer IPv6-Umgebung nicht unterstützt wird.

7 Wählen Sie die Internetprotokollversion (IP) IPv4 oder IPv6 aus.

Sie müssen alle VMware Horizon-Komponenten mit derselben IP-Version installieren.

8 Wählen Sie aus, ob der FIPS-Modus aktiviert werden soll.

Diese Option ist nur verfügbar, wenn FIPS in Windows aktiviert ist.

9 Geben Sie ein Kennwort für die Datenwiederherstellung ein und legen Sie optional eine Kennworterinnerung fest.

Dieses Kennwort ist erforderlich, wenn Sie ein Backup des Verbindungsservers wiederherstellen.

10 Wählen Sie Konfigurationsoptionen für den Windows-Firewall-Dienst aus.

Option Aktion

Configure Windows Firewall automatically (Windows-Firewall automatisch konfigurieren)

Lassen Sie die Windows-Firewall durch das Installationsprogramm so konfigurieren, dass die erforderlichen Netzwerkverbindungen zugelassen werden.

Do not configure Windows Firewall (Windows-Firewall nicht konfigurieren)

Konfigurieren Sie die Firewall-Regeln für Windows manuell.

Aktivieren Sie diese Option nur dann, wenn Ihre Organisation ihre eigenen vordefinierten Regeln zum Konfigurieren der Windows-Firewall verwendet.

11 Autorisieren Sie ein Horizon Administrator-Konto.

Nur Mitglieder dieses Kontos können sich bei Horizon Console anmelden, Vorgänge

mit vollständigen Administratorberechtigungen ausführen und replizierte Verbindungsserver-Instanzen und andere VMware Horizon-Server installieren.

Option Beschreibung

Authorize the local Administrators group

(Lokale Administratorengruppe autorisieren)

Ermöglicht Benutzern in der lokalen Administratorengruppe die Verwaltung von VMware Horizon.

Authorize a specific domain user or domain group

(Bestimmte(n) Domänenbenutzer oder Domänengruppe autorisieren)

Ermöglicht dem angegebenen Domänenbenutzer oder der angegebenen Gruppe die Verwaltung von VMware Horizon.

12 Wenn Sie ein Horizon Administrator-Konto angegeben haben und das Installationsprogramm als lokaler Administrator oder als ein anderer Benutzer ausführen, der keinen Zugriff auf das Domänenkonto hat, melden Sie sich bei der Domäne durch Eingabe eines autorisierten Benutzernamens und eines Kennworts an.

Verwenden Sie das Format Domänenname\Benutzername oder das UPN-Format

(Benutzerprinzipalname). Ein Benutzer im UPN-Format kann benutzer@domäne.com sein.

13 Wählen Sie, ob Sie am Programm zur Verbesserung der Benutzerfreundlichkeit teilnehmen möchten.

Wenn ja, können Sie optional Art, Größe und Standort Ihrer Organisation auswählen.

14 Wählen Sie aus, wo Sie den Verbindungsserver bereitstellen möchten.

Option Beschreibung

Allgemein Wenn Sie Ihre Verbindungsserver lokal oder an einem anderen Ort als unten aufgeführt einsetzen. Dies ist die Standardauswahl.

AWS Bei der Bereitstellung Ihrer Verbindungsserver auf AWS oder auf VMware Cloud on AWS

Dell EMC Bei der Bereitstellung Ihrer Verbindungsserver auf VMC on Dell EMC Azure Bei der Bereitstellung Ihrer Verbindungsserver auf Azure oder auf der

VMware-Lösung in Azure (AVS)

Google Bei der Bereitstellung Ihrer Verbindungsserver auf Google oder Google Cloud VMware Engine (GCVE)

Oracle Cloud Bei der Bereitstellung Ihrer Verbindungsserver auf Oracle Cloud oder auf Oracle VMware Cloud Solution (OCVS)

Hinweis Diese Option gibt an, wo der Verbindungsserver bereitgestellt wird. Wenn Sie in einem späteren Schritt vCenter hinzufügen, können Sie einen separaten Speicherort für die Bereitstellung Ihrer virtuellen Desktops angeben.

Wenn Sie zum Beispiel Verbindungsserver auf nativem Microsoft Azure und Ihre Desktops in einem VMware SDDC auf der Azure VMware Solution bereitstellen möchten, würden Sie im aktuellen Schritt Azure auswählen. Wenn Sie dann ein vCenter hinzufügen, geben Sie „Azure VMware Solution“ als Bereitstellungstyp an.

15 Klicken Sie auf Installieren, um den Assistenten abzuschließen und den Verbindungsserver zu installieren.

16 Überprüfen Sie den Windows Server-Computer auf neue Patches und führen Sie bei Bedarf Windows Update aus.

Auch wenn alle verfügbaren Patches auf dem Windows Server-Computer installiert waren, bevor Sie den Verbindungsserver installiert haben, wurden Betriebssystemfunktionen bei der Installation möglicherweise zum ersten Mal aktiviert. Möglicherweise sind nun zusätzliche Patches erforderlich.

Ergebnisse

Die folgenden VMware Horizon-Dienste sind auf dem Windows Server-Computer installiert:

n VMware Horizon Connection Server

n VMware Horizon-Framework-Komponente

n VMware Horizon Message Bus-Komponente

n VMware Horizon-Skripthost

n VMware Horizon Security Gateway-Komponente

n VMware Horizon PCoIP Secure Gateway

n VMware Horizon Blast Secure Gateway

n VMware Horizon-Webkomponente

n VMware VDMDS, das Horizon LDAP-Dienste bereitstellt

Weitere Informationen zu diesen Diensten finden Sie im Dokument Horizon-Verwaltung.

Wenn die Einstellung HTML Access installieren bei der Installation ausgewählt wurde, wird die HTML Access-Komponente auf dem Windows Server-Computer installiert. Diese Komponente konfiguriert das HTML Access-Symbol im VMware Horizon-Benutzerportal und aktiviert die Regel VMware Horizon Connection Server (Blast-In) in der Windows-Firewall. Diese Firewallregel ermöglicht es Webbrowsern auf Clientgeräten, eine Verbindung mit dem Verbindungsserver über den TCP-Port 8443 herzustellen.

Nächste Schritte

Konfigurieren Sie SSL-Serverzertifikate für den Verbindungsserver. Siehe Kapitel 5 Konfigurieren von TLS-Zertifikaten für VMware Horizon-Server.

Führen Sie eine Erstkonfiguration des Verbindungsservers durch. Siehe Kapitel 6 Erstmaliges Konfigurieren von VMware Horizon.

Wenn Sie replizierte Verbindungsserver-Instanzen in Ihrer Bereitstellung nutzen möchten, müssen Sie jede Serverinstanz durch Ausführung der Verbindungsserver-Installationsdatei installieren.

Wenn Sie den Verbindungsserver erneut installieren und ein Datenerfassungs-Set zur

Überwachung der Leistungsdaten konfiguriert haben, halten Sie das Datenerfassungs-Set an und starten Sie es dann erneut.